Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Controllo Log .Grazie 1000 Opzioni
Erik71
Inviato: Tuesday, May 08, 2012 1:16:51 AM

Rank: AiutAmico

Iscritto dal : 12/21/2002
Posts: 63
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 1.11.50, on 08/05/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast5\afwServ.exe
C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACService.exe
C:\WINDOWS\vVX1000.exe
C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\DRIVEN~1\syncer\MCCITR~1.EXE
C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\Alwil Software\Avast5\avastUI.exe
C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\PhotoSi\MyComposer\dd.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Common Files\Motive\McciCMService.exe
C:\Programmi\Microsoft LifeCam\MSCamS32.exe
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchya.com/?s=0&chnl=tst-214&cd=2XzutAtN2Y1L1QzutDtDtCyBtAyB0BzzzztCzyyDzytDtBtAtN0D0TzutBtDtCtBtDyDtDtA&cr=145499784
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programmi\DVDVideoSoftTB\prxtbDVD2.dll
O2 - BHO: CrossriderApp0002258 - {11111111-1111-1111-1111-110011221158} - C:\Programmi\I Want This\I Want This.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Ironsource LTD Helper Object - {25927741-5E5B-4D27-8D8B-9188FE64373F} - C:\PROGRA~1\Searchya\1.5.20.2\bh\searchya.dll
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Programmi\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programmi\DVDVideoSoftTB\prxtbDVD2.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: DealPly - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - C:\Programmi\DealPly\DealPlyIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programmi\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programmi\DVDVideoSoftTB\prxtbDVD2.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Programmi\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll
O3 - Toolbar: SearchYa Toolbar - {33AA308B-B565-4376-AC66-59EE9B6AD13E} - C:\PROGRA~1\Searchya\1.5.20.2\searchyaTlbr.dll
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [AliceRE_McciTrayApp] C:\PROGRA~1\ALICET~1\vendors\AliceRE\content\template\DRIVEN~1\syncer\MCCITR~1.EXE
O4 - HKLM\..\Run: [LifeCam] "C:\Programmi\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast] "C:\Programmi\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Nikon Message Center 2] C:\Programmi\Nikon\Nikon Message Center 2\NkMC2.exe -s
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Device Detection] C:\Programmi\PhotoSi\MyComposer\dd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: OfferBox.lnk = C:\Programmi\OfferBox\OfferBox.exe
O8 - Extra context menu item: Free YouTube Download - C:\Documents and Settings\USER\Dati applicazioni\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Firewall - AVAST Software - C:\Programmi\Alwil Software\Avast5\afwServ.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programmi\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Programmi\Hotspot Shield\bin\HssTrayService.EXE (file missing)
O23 - Service: ICM_UpdaterService Disp (ICM_UpdaterService) - Unknown owner - C:\Programmi\SAMSUNG\Samsung Networking Wizard\ICM_Service.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: McciCMService - Alcatel-Lucent - C:\Programmi\Common Files\Motive\McciCMService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe

--
End of file - 10045 bytes
Sponsor
Inviato: Tuesday, May 08, 2012 1:16:51 AM

 
Erik71
Inviato: Thursday, May 10, 2012 10:38:08 PM

Rank: AiutAmico

Iscritto dal : 12/21/2002
Posts: 63
se nessuno dice niente presumo sia tutto ok ?
daniele2191
Inviato: Thursday, May 10, 2012 11:04:51 PM

Rank: AiutAmico

Iscritto dal : 1/11/2012
Posts: 349
Non ne sarei sicuro al 100% aspetta ancora un altro pò,magari il topic è passato inosservato.

Io riguardo ad hijackthis non mi sento in grado di dire nulla,anche se penso che qualcosa da eliminare ci sia tipo alcune toolbar.

Avast l'hai già aggiornato?
Erik71
Inviato: Friday, May 11, 2012 12:13:58 AM

Rank: AiutAmico

Iscritto dal : 12/21/2002
Posts: 63
daniele2191 ha scritto:
Non ne sarei sicuro al 100% aspetta ancora un altro pò,magari il topic è passato inosservato.

Io riguardo ad hijackthis non mi sento in grado di dire nulla,anche se penso che qualcosa da eliminare ci sia tipo alcune toolbar.

Avast l'hai già aggiornato?


Avast l'ho disinstallato perchè non mi riconosceva più come utente nonostante avessi pagato l'abbonamento. Al suo posto ho scelto AVG
maopapof
Inviato: Friday, May 11, 2012 1:59:20 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183
ciao

avast pro ...è un ottimo antivirus , soltanto che quando si installa qualcosa , bisognerebbe fare in modo di non fare mai il next continuo ,
comunque vedremo di recuperarlo dopo

allora incominciamo a fare questi primi passi

start ... esegui ....scrivi msconfig ...avvio ... e togli la spunta su babilon
spegni e riaccendi
start ... vai sulla E di Explorer e con il dx .... proprietà .... vai su intestazioni della pagina di quando accendi il pc , e gli metti la pagina che vuoi www....... e poi vai su strumenti e cambi il motore di ricerca se era stato cambiato se non riesci disinstalli IE8 e lo rinstalli poi vai su elimina .... click ... metti tutte le spunte e lo fai girare
spegni e riaccendi
start ... accessori ..... utilità di sistema .... pulizia disco
spegni e riaccendi
start ..... pannello di controllo .... applicazioni ( elenco download installati ) e disinstalli le TOOLBAR che non ti interessano poi Pulisci tutto con glary utility , che scarichi dal sito
spegni e riaccendi

vai su questo sito e fai una scansione completa

elimini tutto quello che trova ( controllandolo ) .... spegni e riaccendi e mi dici come và il pc

ciao e buon lavoro ;O)

prova a vedere , disinstallando AVG con il suo unistall che trovi in c/programmi /avg se riesci ad installare nuovamente AVAST con la sua key di attivazione

Erik71
Inviato: Friday, May 11, 2012 10:11:01 PM

Rank: AiutAmico

Iscritto dal : 12/21/2002
Posts: 63
maopapof ha scritto:


prova a vedere , disinstallando AVG con il suo unistall che trovi in c/programmi /avg se riesci ad installare nuovamente AVAST con la sua key di attivazione


Avevo già provato a reinstallare avast con la sua Key che mi è arrivata tramite mail, però non me l'accetta.
Erik71
Inviato: Friday, May 11, 2012 10:24:14 PM

Rank: AiutAmico

Iscritto dal : 12/21/2002
Posts: 63
C'è un problema, ho eseguito il primo passo ho scritto msconfig e si è aperta una tabella (vedi foto) però non ho trovato babilon .Una volta aperta la tabella sono andato a cercare anche in servizi ma non ho trovato niente. Cosa devo fare passare al secondo punto ? Grazie



daniele2191
Inviato: Friday, May 11, 2012 10:49:50 PM

Rank: AiutAmico

Iscritto dal : 1/11/2012
Posts: 349
Vai nella scheda avvio quella accanto a servizi.

Ciao.
Erik71
Inviato: Friday, May 11, 2012 11:10:36 PM

Rank: AiutAmico

Iscritto dal : 12/21/2002
Posts: 63
daniele2191 ha scritto:
Vai nella scheda avvio quella accanto a servizi.

Ciao.


Sono andato in avvio, ma babilon non c'è.
maopapof
Inviato: Saturday, May 12, 2012 11:05:09 AM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,183
ciao :O)

C:\Programmi\BabylonToolbar\BabylonToolbar\ tovi il suo unistall............ oppure vai su pannello di controllo toolbar e ... rimuovi .... se puoi fallo in modalità provvisoria è meglio
per avast prova
disinstalla l'antivirus ..... pulisci tutto ..... e rinstalla avast e non andare in net .... ma stacca propio il filo ! :O) spegi e riaccendi
start ... esegui .... msconfig ..... AVVIO .... e togli le spunte che fanno riferimento ad avast
spegni e riaccendi in MODALITA' PROVVISORIA e disinstalli ll'antivirus con il suo unistall o a mezzo del pannello di controllo
spegni e riaccendi e prova a installare l'antivirus ...... poi entri in net e gli dai il suo key

è più difficile scriverlo, ....che a farlo :O)))))))))

visto che hai molti programmi inutili che si attivino all'accensione del pc , c'è un piccolo trucco per sapere quali eliminare ( poi se vuoi li potrai rimettere quelli che ritieni importanti)
entra in modalità provvisoria ... START .... ESEGUI .... msconfig ... avvio e guarda quali sono i programmi che ti permettono l'accensione del pc .... copiali su un foglietto e quando lo riaccenderai fai lo stesso tragitto e togli tutte le spunte che non fanno parte di quelli che ti eri segnato , lasciando solo questi ultimi con la spunta ... quindi spegni e riaccendi :O)

ciao e buon lavoro :O)



ps ---- > se vuoi togli quella immagine da te postata e vedrai che si potà leggere senza il cinemascope :O)

Erik71
Inviato: Sunday, May 13, 2012 1:36:47 PM

Rank: AiutAmico

Iscritto dal : 12/21/2002
Posts: 63
maopapof ha scritto:
ciao :O)

C:\Programmi\BabylonToolbar\BabylonToolbar\ tovi il suo unistall............ oppure vai su pannello di controllo toolbar e ... rimuovi .... se puoi fallo in modalità provvisoria è meglio
per avast prova
disinstalla l'antivirus ..... pulisci tutto ..... e rinstalla avast e non andare in net .... ma stacca propio il filo ! :O)


Per installare Avast devo per forza scaricarlo da internet, perchè non ho il cd d'installazione.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.